Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Срочное обновление Windows Server устраняет проблемы и баги Remote Desktop

Microsoft выпустила срочное внеплановое обновление, призванное устранить баг в Windows Server, который приводит к проблемам при удалённом соединении в Remote Desktop. Также сообщалось, что упомянутый баг влиял на производительность.

Корпорация опубликовала пост о выпущенных патчах, в котором говорится следующее:

«Microsoft 4 января выпустила OOB-обновление (Out-of-band), чтобы устранить проблемы, приводящие к чёрному экрану, медленному входу и общей просадке производительности в Windows Server».

«Также вы могли столкнуться с отсутствием доступа к серверу через Remote Desktop. При определённых обстоятельствах сервер просто перестаёт отвечать».

Среди затронутых версий техногигант перечислил Windows Server 2022, Windows Server 2019, Windows Server 2016 и Windows Server 2012 R2. Обратите внимание, что внеплановый патч недоступен в Windows Update и, соответственно, не будет автоматически устанавливаться в системы пользователей.

Зато можно скачать и установить KB5010196 https://support.microsoft.com/help/5010196 вручную. Microsoft даже опубликовала инструкцию специально для этого.

Преступники превратили голосовой ИИ в конвейер по разблокировке iPhone

Исследователи из SOCRadar раскрыли работу AnonyMousKIT — фишинговой платформы с ИИ-операторами, которые звонят владельцам украденных iPhone от имени поддержки Apple. Их задача — выманить пароль и код двухфакторной аутентификации, чтобы снять Activation Lock и вернуть похищенный смартфон на рынок.

Оператор вводит серийный номер или IMEI устройства, после чего сервис определяет модель и статус «Локатора».

Затем система атакует владельца сразу по пяти каналам: электронной почте, СМС, WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), записанными сообщениями и голосовыми звонками с ИИ.

В телефонных разговорах бот представлялся сотрудницей Apple Support по имени Элис Диас и говорил на английском, испанском или португальском. Сначала он подтверждал владение устройством, затем просил четырёх- или шестизначный пароль и подсовывал фишинговую ссылку под предлогом восстановления iPhone в магазине.


SOCRadar изучила 200 журналов звонков и 55 расшифровок. Около 90% вызовов были направлены на пользователей из Бразилии. Все 200 попыток обошлись преступникам всего в $19,24 — примерно по десять центов за потенциально разблокированный смартфон.

Масштаб платформы заметно шире одной банды. Единая кодовая база связана с 506 доменами и 168 брендами фишинговых витрин. В 30 серверных панелях исследователи обнаружили 6092 письма, нацеленные более чем на 6000 устройств. Почти 97,7% доставленных сообщений отправлялись через один бесплатный аккаунт Gmail, замаскированный под адрес Apple.

Ошибки в коде самой платформы позволили SOCRadar получить доступ к журналам, консолям операторов, промптам и расшифровкам разговоров.

RSS: Новости на портале Anti-Malware.ru